NexArd
NexArd/Çözümler/ISO 27001:2022 Süreç Desteği

ISO 27001:2022 Süreç Desteği

Bilgi Güvenliği Yönetim Sistemi çalışmalarınızı risk temelli ve izlenebilir bir yapı içinde destekliyoruz.

Hizmet kapsamı

Bu çözümde neler yapıyoruz?

Her başlık ihtiyaçlarınıza ve mevcut altyapınıza göre projeye özel olarak kapsamlandırılır.

01

Mevcut durum ve boşluk analizi

Mevcut uygulamaları yönetim sistemi gereksinimleriyle karşılaştırır ve geliştirme alanlarını önceliklendiririz.

Kapsam ve bağlam değerlendirmesi

İş içeriğiKapsam, sorumlular, bağımlılıklar, karar noktaları ve kanıtlar izlenebilir bir yönetim düzeninde tanımlanır.

Uygulama düzeniKapsamın onayı → iş paketleri ve sorumlular → periyodik durum takibi → kapanış ve kanıt kontrolü

Beklenen çıktıİş planı, sorumluluk matrisi, karar ve aksiyon kayıtları.

Mevcut kontrol ve doküman incelemesi

İş içeriğiMevcut uygulamalar ilgili yönetim sistemi veya kurum gereksinimleriyle karşılaştırılarak eksikler ve kanıt ihtiyacı belirlenir.

Uygulama düzeniKapsam ve ölçütlerin belirlenmesi → doküman ve uygulama incelemesi → boşluk kaydı → aksiyon takibi

Beklenen çıktıBoşluk analizi, kanıt listesi ve sorumlu/tarih içeren aksiyon planı.

Aksiyon ve öncelik listesi

İş içeriğiKapsam, sorumlular, bağımlılıklar, karar noktaları ve kanıtlar izlenebilir bir yönetim düzeninde tanımlanır.

Uygulama düzeniKapsamın onayı → iş paketleri ve sorumlular → periyodik durum takibi → kapanış ve kanıt kontrolü

Beklenen çıktıİş planı, sorumluluk matrisi, karar ve aksiyon kayıtları.

02

Risk ve dokümantasyon desteği

Bilgi varlıkları ve riskleri temel alan politika, prosedür ve kayıt yapısının kurulmasını destekleriz.

Varlık ve risk çalışmaları

İş içeriğiTeknik zafiyetler, tek hata noktaları, kapasite ve operasyon riskleri olasılık ve etki açısından değerlendirilir.

Uygulama düzeniRisklerin kaydı → etki ve olasılık puanlaması → sorumlu ve hedef tarih atanması

Beklenen çıktıÖnceliklendirilmiş risk kaydı ve uygulanabilir iyileştirme planı.

Politika ve prosedür yapısı

İş içeriğiMevcut uygulamalar ilgili yönetim sistemi veya kurum gereksinimleriyle karşılaştırılarak eksikler ve kanıt ihtiyacı belirlenir.

Uygulama düzeniKapsam ve ölçütlerin belirlenmesi → doküman ve uygulama incelemesi → boşluk kaydı → aksiyon takibi

Beklenen çıktıBoşluk analizi, kanıt listesi ve sorumlu/tarih içeren aksiyon planı.

Kontrol uygulama kanıtları

İş içeriğiMevcut uygulamalar ilgili yönetim sistemi veya kurum gereksinimleriyle karşılaştırılarak eksikler ve kanıt ihtiyacı belirlenir.

Uygulama düzeniKapsam ve ölçütlerin belirlenmesi → doküman ve uygulama incelemesi → boşluk kaydı → aksiyon takibi

Beklenen çıktıBoşluk analizi, kanıt listesi ve sorumlu/tarih içeren aksiyon planı.

03

Denetim hazırlığı

İç kontrol, kayıt ve aksiyonların izlenmesini sağlayarak belgelendirme denetimi öncesi hazırlığa katkı sunarız.

Kanıt ve kayıt kontrolü

İş içeriğiOlay, alarm ve günlük kaynakları belirlenir; izlenecek eşikler, bildirim akışı ve kayıt saklama düzeni kurulur.

Uygulama düzeniKaynakların belirlenmesi → kayıt toplama → eşik ve alarm tanımı → örnek olay testi

Beklenen çıktıİzleme kapsamı, alarm matrisi ve örnek olay kayıtları.

İç tetkik hazırlığı

İş içeriğiMevcut uygulamalar ilgili yönetim sistemi veya kurum gereksinimleriyle karşılaştırılarak eksikler ve kanıt ihtiyacı belirlenir.

Uygulama düzeniKapsam ve ölçütlerin belirlenmesi → doküman ve uygulama incelemesi → boşluk kaydı → aksiyon takibi

Beklenen çıktıBoşluk analizi, kanıt listesi ve sorumlu/tarih içeren aksiyon planı.

Düzeltici faaliyet takibi

İş içeriğiMevcut uygulamalar ilgili yönetim sistemi veya kurum gereksinimleriyle karşılaştırılarak eksikler ve kanıt ihtiyacı belirlenir.

Uygulama düzeniKapsam ve ölçütlerin belirlenmesi → doküman ve uygulama incelemesi → boşluk kaydı → aksiyon takibi

Beklenen çıktıBoşluk analizi, kanıt listesi ve sorumlu/tarih içeren aksiyon planı.

Çalışma modeli

Nasıl ilerliyoruz?

Teknik kararları görünür, uygulamayı kontrollü ve teslimatı kayıtlı tutan dört aşamalı yaklaşım.

01

Kapsam belirleme

İhtiyaçları ve mevcut yapıyı birlikte netleştiririz.

02

Boşluk ve risk

Teknik kapsamı, ürünleri ve uygulama adımlarını planlarız.

03

Sistem kurulumu

Çalışmayı kontrollü ve kayıtlı biçimde uygularız.

04

Hazırlık kontrolü

Testleri tamamlar, kayıtları ve önerileri teslim ederiz.

Proje çıktıları

Çalışma sonunda elinizde ne olacak?

Sunulan dokümanlar proje kapsamına göre uyarlanır ve uygulanan sistemin yönetimini kolaylaştırır.

  • Boşluk analizi raporu
  • Risk ve aksiyon kayıtları
  • Doküman yapısı
  • Denetim hazırlık kontrolü

NexArd ile başlayın

ISO 27001:2022 Süreç Desteği ihtiyacınızı birlikte planlayalım.

info@nexard.com.tr